Contao CMS... CVE-2011-0508 CNNVD-201101-313

4.3 AV AC AU C I A
发布: 2011-01-20
修订: 2018-10-09

Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。 Contao CMS 2.9.2版本,也可能在2.9.3之前的其他版本中的system/modules/comments/Comments.php文件中存在跨站脚本攻击漏洞。远程攻击者可以借助HTTP X_FORWARDED_FOR头(由system/libraries/Environment.php存储,但没有经过对main.php的comments操作的正确处理)注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息